Onay Kapılarıyla Üretime Dağıtım
GitHub Actions ortam koruma kurallarını, elle verilen onayları ve dağıtım kapılarını kullanarak derlemeleri hazırlama ortamından üretime güvenle aktarmayı öğrenin.
Onay Kapılarıyla Üretime Dağıtım, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
Üretim Neden Geçitlere İhtiyaç Duyar?
Sürekli Dağıtım kodu otomatik olarak yayımlar, ancak herhangi bir kontrol noktası olmadan doğrudan üretime göndermek risklidir. Hatalı bir sürüm her kullanıcıyı anında etkileyebilir.
Onay geçidi, bir insanın (veya otomatik bir denetimin) dağıtımın devam etmesi gerektiğini doğruladığı bilinçli bir duraklamadır.
- Hataların etki alanını küçültür
- Neyi kimin onayladığına ilişkin bir denetim izi oluşturur
stagingileproductiongüven düzeylerini ayırmanızı sağlar
GitHub Ortamları
GitHub Eylemleri, Ortamlar adlı bir özellik sunar. Bir ortam (örneğin production) kendi gizli bilgilerini, değişkenlerini ve koruma kurallarını barındırabilir.
Bir işten ortama environment anahtarını kullanarak başvurursunuz. Bu, onay geçitleri eklemenin temelini oluşturur.
jobs:
deploy:
runs-on: ubuntu-latest
environment: production
steps:
- run: echo 'Deploying to production'Gerekli İnceleyiciler
Depo ayarlarında Ayarlar > Ortamlar > üretim bölümünden Gerekli inceleyiciler seçeneğini etkinleştirebilirsiniz.
Bir iş bu ortamı hedeflediğinde iş akışı çalıştırması duraklar ve listelenen inceleyicilerden biri Approve düğmesine tıklayana kadar bekler.
- En fazla 6 inceleyici yapılandırılabilir
- Varsayılan olarak herhangi bir tek onay işin önündeki engeli kaldırır
- Ayarlarına bağlı olarak onaylayan kişi çalıştırmayı başlatan kişi olamaz
Tam Onay Geçitli İş Akışı
Burada önce bir build işi çalışır; ardından bir deploy işi needs aracılığıyla buna bağlanır ve korumalı production ortamını hedefler.
Gerekli inceleyici Eylemler kullanıcı arayüzünde onay verene kadar dağıtım başlamaz.
name: Deploy
on:
push:
branches: [main]
jobs:
build:
runs-on: ubuntu-latest
steps:
- run: echo 'build artifact'
deploy:
needs: build
runs-on: ubuntu-latest
environment:
name: production
url: https://myapp.example.com
steps:
- run: echo 'deploy to prod'Bekleme Zamanlayıcıları
Ortamlar, inceleyicilerin yanı sıra bir bekleme zamanlayıcısını da destekler. Bu, dağıtımın devam edebilmesinden önce (en fazla 30 gün) bir gecikmeye zorlar.
Kısa bir bekleme zamanlayıcısı güvenlik soğuma süresi olarak yararlıdır; üretime ulaşmadan önce ekibe çalıştırmayı iptal edebileceği bir zaman aralığı sağlar.
Dağıtım Dalı Kısıtlamaları
Ortamlar, hangi dalların dağıtım yapmasına izin verildiğini kısıtlayabilir. production için genellikle yalnızca main dalına (veya sürüm etiketlerine) izin verirsiniz.
Bu, bir özellik dalından üretime yanlışlıkla dağıtım yapılmasını önler.
- Korumalı dallar — yalnızca koruma kurallarına sahip dallar
- Seçili dallar — açıkça belirtilmiş bir izin listesi veya etiket deseni
Ortam Kapsamlı Gizli Bilgiler
Her ortamın kendi gizli bilgileri vardır. Bir production ortamı PROD_DB_URL barındırırken staging ortamı STAGING_DB_URL barındırabilir.
Ortamda tanımlanan gizli bilgiler yalnızca o ortamı hedefleyen işler tarafından kullanılabilir; bu da başka bir yalıtım katmanı ekler.
steps:
- name: Deploy
env:
DB_URL: ${{ secrets.PROD_DB_URL }}
run: ./deploy.shDağıtım Durumunu İzleme
Ortamda bir url ayarlamak, GitHub kullanıcı arayüzündeki dağıtıma tıklanabilir bir bağlantı ekler ve Dağıtımlar uygulama programlama arayüzü aracılığıyla bir dağıtım nesnesi kaydeder.
Bu size görünür bir geçmiş sunar: hangi işlemenin üretime ne zaman ve kim tarafından gönderildiğini görebilirsiniz.
environment:
name: production
url: https://myapp.example.comBekleyen Çalıştırmayı Onaylama
Onay geçidindeki bir iş beklerken iş akışı çalıştırma sayfasında sarı bir Review deployments bandı görürsünüz.
- Çalıştırmayı Eylemler sekmesinde açın
Review deploymentsdüğmesine tıklayın- Ortamı seçin ve
Approve and deployveyaRejectdüğmesine tıklayın
Kararı açıklayan bir yorum da bırakabilirsiniz.
Birden Çok Geçidi Birleştirme
En güçlü üretim geçidi birkaç kuralı birlikte kullanır:
- Gerekli inceleyiciler (insan onayı)
- Bir bekleme zamanlayıcısı (soğuma süresi)
- Dal kısıtlamaları (yalnızca
main) - Ortam gizli bilgileri (yalıtım)
Bunları katmanlandırmak, hazırlamadan üretime sağlam bir yükseltme süreci oluşturur.
Geçitleri Güvenle Atlama
Bazen acil bir düzeltmeye ihtiyaç duyarsınız. Koruma kurallarını kaldırmak yerine, kendi günlük kaydı ve daha sıkı inceleyicileri olan, ayrı ve kapsamı dar bir acil düzeltme iş akışını değerlendirin.
Kolaylık sağlamak için geçitleri asla kalıcı olarak devre dışı bırakmayın; bu, güvenlik mekanizmasının amacını ortadan kaldırır.
Hızlı Kontrol
Üretim onay geçitleri hakkındaki anlayışınızı sınayın.
Özet
GitHub Ortamlarını kullanarak üretim dağıtımları için onay geçitleri eklemeyi öğrendiniz.
- Korumalı bir ortamı hedeflemek için
environmentanahtarını kullanın - Gerekli inceleyiciler insan onayı ekler
- Bekleme zamanlayıcıları bir soğuma aralığı ekler
- Dal kısıtlamaları ve ortam gizli bilgileri yalıtım sağlar
Bu geçitler birlikte, hazırlamadan üretime geçişi güvenli ve denetlenebilir hâle getirir.
Yapay zeka eğitmeniyle DevOps Bootcamp öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 142
- Dersler
- 568
Sıkça Sorulan Sorular
“Onay Kapılarıyla Üretime Dağıtım” dersi ücretsiz mi?
Evet — “Onay Kapılarıyla Üretime Dağıtım” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
“Onay Kapılarıyla Üretime Dağıtım” dersinde ne öğreneceğim?
GitHub Actions ortam koruma kurallarını, elle verilen onayları ve dağıtım kapılarını kullanarak derlemeleri hazırlama ortamından üretime güvenle aktarmayı öğrenin. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Onay Kapılarıyla Üretime Dağıtım” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?
Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Sürekli Dağıtıma Giriş
- Hazırlama Ortamına Dağıtım
- Ortam Değişkenleri ve Gizli Bilgiler
- Onay Kapılarıyla Üretime Dağıtım